ELK平台主要由ElasticSearch、Logstash和kibana三个开源工具组成。
1、ElasticSearch
ElasticSearch是一个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,RESTFUL风格接口,多数据源,自动搜索负载等。
2、Logstash
LogStash是一个完全开源的工具,它可以对日志进行收集、过滤,并将其存储供以后使用。
3、Kibana
kibana也是一个开源和免费的工具,它可以为Logstash和ElasticSearch提供日志分析友好的Web界面,可以帮助汇总、分析和搜索重要数据日志。
4、syslog
syslog日志实时采集
leixiangjian / elk-learn Goto Github PK
View Code? Open in Web Editor NEW日志的分析系统